Bulletin d'alerte Debian

DSA-3058-1 torque -- Mise à jour de sécurité

Date du rapport :
27 octobre 2014
Paquets concernés :
torque
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 763922.
Dans le dictionnaire CVE du Mitre : CVE-2014-3684.
Plus de précisions :

Chad Vizino a signalé une vulnérabilité dans torque, un système de file d'attente de traitement par lots dérivé de PBS. Un utilisateur sans les droits d'administrateur pourrait exploiter le défaut dans l'appel de bibliothèque tm_adopt() pour tuer n'importe quel processus, y compris ceux appartenant à l'utilisateur root sur tous les nœuds d'une tâche.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2.4.16+dfsg-1+deb7u4.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.4.16+dfsg-1.5.

Nous vous recommandons de mettre à jour vos paquets torque.